数据脱敏的安全管理

news2024/10/6 22:21:11

img

什么是数据脱敏

我们需要先说下什么是敏感数据, 敏感数据泛指个人信息(姓名、电话、住址、健康信息、证件等数据)、涉及需要保护的数据。

数据脱敏,是将敏感数据按照一定的规则对敏感数据进行变形,达到保护用户信息安全、符合法律法规保密要求。

数据脱敏的场景

一般常见数据脱敏的使用场景可以分为:

  • 开发、测试使用敏感数据的
  • 内外部统计数据涉及敏感数据的

数据脱敏的安全管理架构

从常见的领导组织和下属架构进行区分,常规的较粗颗粒度的数据脱敏的安全管理架构可以做一下分类。

仅供用于敏感数据脱敏的管理组织设计参考,业务如细分,可再进一步进行拆分。

数据总体统筹部门

作为数据管理的总体统筹部门,负责统一的数据管理、制定管理和操作规程。

数据安全管理部门

作为数据的安全管理部门,通常又信息安全部门、数据安全部门来负责,主要负责的事项有:

  • 数据脱敏工具的规则配置(数据源、算法、输出)
  • 数据脱敏的过程数据安全保障(传输、存储、共享交换)
  • 数据脱敏的常态化检查工作(脱敏是否符合安全要求)
  • 数据脱敏申请的审核审批

数据相关使用部门

作为数据的使用部门,主要为数据需求方,常见的对象有开发人员、数据统计人员、外部数源部门等。主要涉及的职责有:

  • 按照实际需求的数据申请发起
  • 负责配合提供敏感数据的脱敏规则和验证方案
  • 负责配合脱敏工具的使用支持
  • 负责敏感数据字段的核实

数据脱敏的流程

数据脱敏申请

数据需求方,开始根据自身的数据使用需求,对涉及敏感数据的部分进行评估列示,同时提交申请。

申请的形式常见的有:

  • 纸质申请流程
  • 电子自动化流程(OA/企业微信/钉钉/ITSM工单)

这里需要特别关注的是,需要对申请审核审批的流程进行设计,可以参考组织架构,进行流程的关联设计。

敏感数据发现

对敏感数据按照提单进行发现识别,常见的有:

  • 人工甄别

通过业务定义,进行人工对表、字段的敏感数据甄别。

  • 自动识别

通过脱敏工具,以特征技术,进行敏感数据的自动识别。

敏感数据核实

为了进一步对敏感数据发现的敏感数据进行有效识别,提升识别率,会涉及到对敏感数据进行核实。

常见的方法是采用人工的方式,比照数据需求方或自身数据资产管理列示的进行有效核实。

脱敏作业实施

核实完敏感数据,确认之后,需要做以下步骤:

  • 数据相关使用部门提供敏感数据的审批通过申请凭证
  • 数据总体统筹部门负责核批申请
  • 数据安全管理部门负责按照要求配置脱敏工具的数据源、脱敏算法、脱敏输出的数据路径
  • 数据安全管理部门负责按照既定时间、范围开展敏感数据脱敏作业
  • 数据安全管理部门、数据相关使用部门负责脱敏数据的验证

业务中可能需关注的点

在实际的脱敏业务中,可能需要关注的点大概有以下几点:

  • 脱敏算法和脱敏规则是否能符合项目敏感数据脱敏要求
  • 脱敏的审核审批流程是否已覆盖到责任方
  • 脱敏后的数据验证是否正常开展
  • 脱敏作业后安全检查是否落实到位(数据源账号权限、有效期、数据存储合规等)
  • 脱敏是否有合理的双人监督或专责专岗
  • 脱敏源及指定账号的安全管控是否到位
  • 脱敏应用环境是否有做划分
  • 是否具备详细的数据脱敏操作指引
  • 数据脱敏的数据采集、数据传输、数据存储、数据处理、数据共享、数据销毁是否符合法律法规要求

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/25468.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

提升80%上云集成效率, TA是如何做到的

摘要:基于华为云开天aPaaS,提升80%上云集成效率,降低50%集成成本没有充足资金,没有足够的项目规划和过渡时间,也没有经验丰富的IT团队支持,中小企业的上云路可谓是困难重重。如何帮助企业高效上云、实现降本…

【Globalmapper中文入门到精通系列实验图文教程】(附配套实验数据持续更新)

【Globalmapper中文版入门到精通系列实验图文教程】(附配套实验数据持续更新) 文章目录一、专栏简介二、文章目录三、数据目录四、传送门一、专栏简介 本专栏为GlobalMapper中文入门实战精品教程,内容主要涉及:Globalmapper23软件…

【Oracle】数据库账号频繁被锁问题解决

文中使用的Oracle版本为11g。 今天在测试环境中遇到了一个问题,如下图: 所有的数据库客户端访问Oracle11g都出现了上面的提示“ORA-28000: the account is locked”,一开始其实并不知道是什么原因引起的问题,到后面才发现是登录错…

Kotlin 开发Android app(九):Android两大布局LinearLayout和RelativeLayout

Kotlin 的基本特性就先写到这里,我们这个系列的定位是基础,也就是能用就好,够用就好,我们不会举太多的例子,但是这些都是最经常用到的特性。 从这节开始就是Kotlin和android 进行结合,使用Kotlin进行安卓应…

基于Spring Cloud的架构使用学习升级之路

引言 Spring Cloud全家桶用了挺长时间了,很长一段时间都是基于已有的架构进行需求研发。今年成为团队技术负责人,承担了新的项目,这是很好的一个机会,于是开启了项目架构升级之路。 架构,是团队项目的根基。在一个团…

数字信号处理-5-傅里叶分析

1 傅里叶系数 傅里叶级数用公式如下: a0、a1、a2、a3…b1、b2、b3…叫做傅里叶系数。cosnx 或 sinnx 中的 n 对应着频率,决定 sin、cos 大小的系数是 an、bn。 2 傅里叶变换 步骤1 求傅里叶系数 从原波形 F(x) 中求傅里叶系数中的 a0、a1、a2、a3……

IPD-产品需求管理过程(1)

一、产品需求管理模型 在确定客户需求时,要考虑影响用户购买标准的八类基本需求($APPEALS),并基于客户视角进行详细分解,形成有针对性的产品。 1.1、需求管理业务流程 二、需求收集流程 2.1、需求收集的来源 路标规划:通过市场管理流程分析,落实到路标规划中的需求…

python中StringIO和BytesIO

1. 类文件对象 最常见的io操作是将磁盘中的文件读到内存以及内存内容写入文I件。还有一种内存和内存之间的IO,叫类文件对象,python中的StringIO和BytesIO就是类文件对象,通俗解释即:像操作文件一样在内存中操作字符串和二进制内容…

基于FPGA的SD卡的数据读写实现(SD NAND FLASH)

文章目录 1、存储芯片分类 2、NOR Flash 与 NAND Flash的区别 3、什么是SD卡? 4、什么是SD NAND? 5、SD NAND的控制时序 6、FPGA实现SD NAND读写 6.1、设计思路 6.2、仿真结果 6.3、实验结果 1、存储芯片分类 目前市面上的存储芯片&#xff0…

如何使用腾讯云提供的WordPress应用镜像搭建博客网站系统!

之前也有写过搭建WordPress的教程,如何使用轻量应用服务器搭建WordPress个人博客使用的是宝塔面板一件搭建的方式,但是还是有一些麻烦,这里我们之间使用腾讯云提供的WordPress应用镜像搭建,感兴趣小伙伴可以参考以下! …

嵌入式分享合集108

一、PLC串口通讯的基本知识 这几天弄plc都要神经了 尤其西门子的 太烦了 s7200cn s7200smart s1200 编程软件都不一样~~服 , 然后接线也很烦 好了 正题 电气作业人员在使用PLC的时候会接触到很多的通讯协议以及通讯接口 什么是串口通讯? 串口通讯的使…

阿里强势推出Spring源码进阶宝典:思维脑图+视频教程+笔记文档

这不是准备跳槽了,所以最近摸鱼比较多一些,老大默许了,我觉得我老大还是很好的。也在网上看了一些资料,但是,我发现很多讲解注解的时候,对于一些可以直接点击源码查看的内容讲解的占多数,但是授…

ThreadPoolExecutor 线程池参数详解,执行流程

线程池的使用: public static void main(String[] args) {ThreadFactory sThreadFactory new ThreadFactory() {private final AtomicInteger mCount new AtomicInteger(1);Overridepublic Thread newThread(Runnable r) {int andIncrement mCount.getAndIncrement();return…

成熟的汽车衡称重软件,应具备哪些品质

每台汽车都配电子计算机、打印机各一台,并配相应称重管理软件。制造厂商开发的最新软件应免费及时为买方升级。自动称重系统管理软件选用国内成熟产品,至少在国内有10套以上稳定运行业绩,需配一套容量为2KVA,220V的UPS电源至少满足…

Guava LongMath类

Guava LongMath类 Guava LongMath类 LongMath提供long基础类型的实用方法。 类声明 以下是com.google.common.math.LongMath类的声明: GwtCompatible(emulatedtrue) public final class LongMath extends Object 方法 方法继承 这个类继承了以下类方法&#xf…

二、数据库查询语句(多表查询篇)

二、数据库查询语句(多表查询篇) 1、笛卡尔积 ​ 前面涉及的都是单张表的查询,如果我们的查询条件相对比较复杂,需要涉及多张表进行查询,如果是两张无关的表联合查询,列出所有的可能的结果,如下图: 如果没…

网易云课堂-课程分析

需要原始数据的可以联系我、在评论区留下邮箱 需要原始数据的可以联系我、在评论区留下邮箱 需要原始数据的可以联系我、在评论区留下邮箱 需要原始数据的可以联系我、在评论区留下邮箱 数据展示 一级类目 二级类目 三级类目 求和项:在学人数 平均值项:原始价格 平均值…

docker-compose配合Dockerfile使用

也就是在dockers-compose.yml文件中添加build 指定一下我的Dockerfile文件的路径 例如我的dockers-compose.yml文件在docker-compose文件夹下,而docker-compose文件夹与Dockerfile和项目的war包在同一级目录,也就是Dockerfile文件,在dockers-…

readme.md编写并生成html

目录1、Markdown教程2、生成html3、目录制作3.1 vscode Markdown Preview Enhanced 插件3.2 自定义侧边栏4、参考1、Markdown教程 Markdown 教程 | 菜鸟教程 2、生成html 通过 vscode 下载 Markdown Preview Enhanced、Markdown PDF等插件,就可以实现转化 3、目…

Linux网络管理OSI和TCP/IP

作者简介:一名软件运维工作人员,正在自学云计算课程。宣言:人生就是B(birth)和D(death)之间的C(choise),做好每一个选择。创作不易,动动小手给个点…